NetArt Media Car Portal是一款基于WEB的应用程序。 NetArt Media Car Portal 3.0版本中存在多个跨站请求伪造漏洞。远程攻击者利用该漏洞将发送(1)通过安全模块中的nouveau操作传送到cars/ADMIN/index.php脚本,更改任意用户密码;通过home模块中sub_accounts传送到操作USERS/index.php脚本,(2)创建用户或(3)创建子用户或(4)通过配置模块中的编辑操作传送到USERS/index.php脚本,更改个人资料信息等请求的管理员身份验证劫持。
NetArt Media Car Portal是一款基于WEB的应用程序。 NetArt Media Car Portal 3.0版本中存在多个跨站请求伪造漏洞。远程攻击者利用该漏洞将发送(1)通过安全模块中的nouveau操作传送到cars/ADMIN/index.php脚本,更改任意用户密码;通过home模块中sub_accounts传送到操作USERS/index.php脚本,(2)创建用户或(3)创建子用户或(4)通过配置模块中的编辑操作传送到USERS/index.php脚本,更改个人资料信息等请求的管理员身份验证劫持。